Tout dépend de ce que tu entends par matériel !!!
En principe, IPCop est en fait un “parefeu” matériel, qui une fois configuré et en prod ne nécessite ni clavier, ni écran ( et je parle même pas de la souris ). Il s’administre depuis une interface web et via “ssh”.
Oui
Oui
Y’a plus rien à rajouter alors, tout est dit sur leur site…
Caractéristiques du système
· Interface web d'administration et de configuration disponible en 24 langues dont le français
· Affichage de l'état du système et graphiques CPU/Mémoire/Disque/trafic sur période journalière/semaine/mois/année
· Informations sur les connexions actives
· Configuration des connexions Modem
· Serveur SSH pour accès distant sécurisé
· Proxy HTTP/HTTPS (Squid) Affichage des graphes du proxy
· Serveur DHCP
· Cache DNS
· Edition du fichier host
· Lissage de trafic
· Renvoi de ports TCP/UDP/GRE avec gestion de plage
· Contrôle d'accès aux services externes
· DMZ Pinholes (accès à la DMZ)
· Support des DNS dynamiques
· Système de détection d'intrusion (SNORT) (interne et externe)
· Support VPN (OpenSWAN) dans l'interface web (Roadwarrior et de réseau à réseau)
· Accès aux logs par interface web : du système, de la connexion vers Internet, du proxy, du firewall, de la détection des tentatives d'intrusion
· Mise à jour d'IPCOP par l'interface web
· Sauvegarde de la configuration du système sur disquette ou fichier téléchargeable par l'interface web
· Synchronisation sur serveur de temps, peut servir le temps aux machines internes
· Arrêt/Redémarrage à distance
· Manuel d'installation (disponible en français)
· Manuel d'administration en cours de mise à jour
· Noyau 2.4 durci avec SSP Stack Smashing Protector et libsafe
· Système de fichiers EXT3
· Firewall Iptables
· Support des modems RTC/RNIS
· Support de la quasi-totalité des modems ADSL USB et PCI (Speedtouch usb, ECI ADSL, Bewan st PCI et USB, Sagem, Olitec, Comtrend
· Supporte les types de connexion PPP / PPPoA / PPPoE / PPTP (GRE) / Bridge / IP routé / DHCP / IP fixe
· Possibilité d'utiliser une DMZ
· Possibilité de fonctionner en mémoire flash
· Possibilité de sécuriser un réseau sans fil, support uniquement des points d'accès (AP)
Smoothwall est aussi un bon produit, tu peux éventuellement tester les 2 qui offres énorméments de pluggins, et de paramétrage vraiment "friendly user" à mon sens.
il va te reconnaitre ‘basiquement’ ton matériel mais de toute facon pour faire une passerelle tu n’aura pas besoin des fonctionnalités avancée de ta carte graphique
ipcop est une super distrib si tu veux pas te faire chier avec de la config, les interfaces sont super, tout est déjà pret … ca gére
mais en bon vieux puriste je dirais qu’on n’apprend jamais aussi bien qu’en partant de rien et en réinventant la roue
=> ipcop ne t’apprendra pas a paramétrer quoique ce soit, si c’est ce que tu veux faire alors prend une distrib sans interface et config ton firewall a la main